De week in Breach-nieuws

Deze week: Ransomwarebendes passen hun tactiek aan om wetshandhaving te ontwijken, pro-Oekraïense hackers leggen Aeroflot-vluchten stil en cybercriminelen breken in bij het Customer Solutions Center van Dell.

De week in Breach-nieuws

Verenigde Staten

Dell Technologies

Sector: TechnologieExploit: Hacking

Dell Technologies heeft eind vorige maand bevestigd dat er een cyberaanval heeft plaatsgevonden op zijn Customer Solution Centers – gespecialiseerde omgevingen die worden gebruikt voor productdemonstraties en het testen van technologie – door de nieuwe cyberafpersingsgroep World Leaks.

Dell benadrukte dat de getroffen systemen geïsoleerd zijn van hun belangrijkste productienetwerken en geen gegevens van klanten of partners verwerken. Desondanks heeft World Leaks ongeveer 1,3 TB aan gegevens openbaar gemaakt op zijn lekwebsite, bestaande uit meer dan 416.000 bestanden. Het gelekte materiaal zou onder meer infrastructuurscripts, systeemback-ups, personeelslijsten, configuratiebestanden en gegevens met betrekking tot Dell-producten zoals PowerPath, PowerStore en VMware-tools omvatten.

Dell bagatelliseerde de gevolgen van het datalek en wees erop dat het Solution Center voornamelijk gebruikmaakt van synthetische gegevens, openbaar beschikbare datasets en niet-gevoelige interne informatie die uitsluitend voor demonstratiedoeleinden is bedoeld.

Interessant genoeg richt World Leaks zich nu uitsluitend op gegevensdiefstal en afpersing, in plaats van het inzetten van ransomware, en maakt het daarbij gebruik van eigen tools om gegevens uit gehackte netwerken te stelen. Deze aanpak, waarbij uitsluitend op gegevensafpersing wordt ingezet, wint aan populariteit nu cybercriminelen proberen onder de radar van de wetshandhavingsinstanties te blijven.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Dit incident wijst op een verschuiving naar afpersingstactieken waarvan cybercriminelen denken dat ze minder juridische en financiële risico’s met zich meebrengen dan traditionele ransomware-aanvallen.

Verenigde Staten

Philadelphia Schadeverzekering

Sector: VerzekeringenMisbruik: Hacking

Philadelphia Indemnity Insurance Company heeft bevestigd dat hackers toegang hebben gekregen tot gevoelige klantgegevens tijdens een beveiligingsincident dat aanvankelijk werd gemeld als een netwerkstoring.

Bij het beveiligingsincident, dat plaatsvond tussen 9 en 10 juni, bleek achteraf dat er sprake was van ongeoorloofde toegang tot klantgegevens. Hoewel het bedrijf benadrukte dat er geen ransomware was gebruikt en dat er geen gegevens waren versleuteld, bleek uit een later onderzoek dat onder meer de namen, rijbewijsnummers en geboortedata van klanten tot de gelekte gegevens behoorden.

Philadelphia Indemnity heeft vorige maand bevestigd dat er klantgegevens zijn gestolen, maar heeft niet bekendgemaakt hoeveel personen hierdoor zijn getroffen of wie er mogelijk achter de aanval zit. Het onderzoek loopt nog.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Een vertraging van een maand tussen het moment waarop een inbreuk plaatsvindt en de bevestiging daarvan kan het vertrouwen van klanten na een gegevensincident aanzienlijk ondermijnen.

Europese Unie

Oranje

Sector: TelecommunicatieExploit: Hacking

Orange, een toonaangevende aanbieder van mobiele diensten in Europa en Afrika, heeft bevestigd dat het het doelwit was van een cyberaanval die gevolgen had voor zijn interne systemen.

Het incident leidde tot een onmiddellijke reactie van Orange Cyberdefense, de afdeling voor cyberbeveiliging van het bedrijf. Als gevolg van de maatregelen om de schade te beperken, ondervonden verschillende zakelijke en consumentendiensten verstoringen. De storingen hadden vooral gevolgen voor Frankrijk, het thuisland van het bedrijf.

Orange heeft erkend dat de maatregelen naar aanleiding van de aanval gevolgen zullen hebben voor de gebruikers, hoewel het bedrijf geen details over de aard van het incident heeft vrijgegeven. Het bedrijf stelt dat er op dit moment geen aanwijzingen zijn dat er toegang is verkregen tot klant- of bedrijfsgegevens of dat deze zijn gestolen, maar het onderzoek loopt nog.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Dit incident laat zien hoe belangrijk het is om over een goed opgesteld rampenplan te beschikken om de schade tot een minimum te beperken.

Europa

Aeroflot

Sector: Transport en logistiekExploit: Nation-State

De Russische luchtvaartmaatschappij Aeroflot zag zich genoodzaakt meer dan 50 retourvluchten te annuleren na een grootschalige cyberaanval die de activiteiten in het hele land ontwrichtte. Het incident leidde tot wijdverspreide vertragingen in het vliegverkeer.

Twee pro-Oekraïense hackersgroepen, Silent Crow en de Wit-Russische Cyberpartisans, hebben de verantwoordelijkheid voor de aanval opgeëist. In openbare verklaringen beschreven de groepen de operatie als het hoogtepunt van een campagne die een jaar heeft geduurd en waardoor ze diep in het netwerk van Aeroflot konden infiltreren. Ze beweerden 7.000 servers te hebben vernietigd en toegang te hebben gekregen tot de computers van medewerkers, waaronder die van het hoger management.

De hackers hebben screenshots vrijgegeven van wat volgens hen interne bestandsmappen uit de systemen van Aeroflot waren. Ze dreigden ook de persoonsgegevens openbaar te maken van alle personen die ooit met de luchtvaartmaatschappij hebben gevlogen, samen met onderschepte berichten en e-mails van medewerkers.

Aeroflot ging niet in op deze beweringen, maar liet alleen weten dat de getroffen passagiers recht zouden hebben op restitutie of een nieuwe boeking zodra de systemen weer zouden werken. De luchtvaartmaatschappij liet ook weten dat zij ernaar streefde om de getroffen reizigers waar mogelijk op alternatieve vluchten te plaatsen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Cyberaanvallen op kritieke infrastructuur zijn een oorlogswapen geworden, waarmee nationale systemen lamgelegd en het dagelijks leven ontwricht kunnen worden.

Verenigd Koninkrijk

Sandersons

Sector: DetailhandelMisbruik: Hacking

De Britse detailhandelaar Sandersons heeft alle bestellingen via zijn e-commerceplatform opgeschort na een reeks cyberaanvallen.

Het familiebedrijf maakte op zijn website bekend dat het besluit heeft genomen om zijn acht jaar oude e-commerceactiviteiten te beëindigen, omdat het de recente cyberproblemen niet kon opvangen. Het bedrijf heeft per 7 juli geen nieuwe online bestellingen meer aangenomen, maar heeft bevestigd dat alle aankopen die vóór die datum zijn gedaan, alsnog zullen worden geleverd.

De winkelketen stelde de klanten al snel gerust dat Sandersons, ondanks de beëindiging van zijn digitale activiteiten, zijn klanten zal blijven bedienen via zijn fysieke vestiging in Stroud, Gloucestershire.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Deze situatie maakt maar al te duidelijk dat bedrijven van elke omvang dringend moeten investeren in proactieve cyberbeveiligingsmaatregelen, anders lopen ze het risico op een ramp.

Verenigde Staten

Het Brien Centrum voor geestelijke gezondheidszorg en verslavingszorg

Sector: GezondheidszorgExploit: Hacking

Het Brien Center for Mental Health and Substance Abuse Services heeft melding gemaakt van een cyberbeveiligingsincident waarbij de persoonlijke en medische gegevens van meer dan 5.400 personen openbaar zijn geworden. De zorgverlener verklaarde dat het verdachte activiteiten binnen zijn netwerk had gedetecteerd en vervolgens had vastgesteld dat een onbevoegde partij tussen 19 en 21 mei 2025 toegang had verkregen tot zijn interne systemen.

Het Brien Center heeft vastgesteld dat de indringer tijdens het beveiligingsincident toegang heeft gekregen tot gegevens van 5.427 patiënten en deze mogelijk heeft buitgemaakt. De betrokken gegevens omvatten de namen, geboortedata, adressen, contactgegevens, klantnummers, bezoeksdata en -tijden, en klinische diagnostische gegevens van de patiënten.

Het Brien Center heeft laten weten dat het blijft samenwerken met cyberbeveiligingsexperts om de volledige omvang van het datalek in kaart te brengen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Organisaties die met gevoelige gezondheids- en identiteitsgegevens werken, moeten cyberbeveiliging beschouwen als een essentieel onderdeel van de patiëntenzorg.

Verenigde Staten

Albavisión

Sector: Media, sport en entertainmentMisbruik: Hacking

De pas opgedoken ransomwarebende GLOBAL GROUP eist de verantwoordelijkheid op voor een cyberaanval op Albavisión, een groot Spaanstalig mediaconglomeraat met hoofdkantoor in Miami, Florida. De groep beweert 400 GB aan gevoelige gegevens te hebben gestolen en dreigt de informatie openbaar te maken, tenzij het bedrijf onderhandelingen start over de betaling van een niet nader gespecificeerd losgeldbedrag.

Albavisión exploiteert een uitgebreid netwerk van televisie- en radiostations in heel Latijns-Amerika. GLOBAL GROUP, een „ransomware-as-a-service“ (RaaS)-organisatie, is sinds begin juni 2025 actief en heeft ook de verantwoordelijkheid opgeëist voor aanvallen op andere mediabedrijven, waaronder het Italiaanse Rete Toscana Classica (RTC), een 24-uurs radiostation voor klassieke muziek.

Albavisión heeft het datalek nog niet publiekelijk bevestigd en heeft ook nog niet gereageerd op de dreiging met losgeld.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Mediabedrijven worden steeds vaker gezien als zeer waardevolle doelwitten vanwege hun zichtbaarheid en het tijdgevoelige karakter van hun activiteiten.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer